Новый шпион Masad использует ботов Telegram в качестве командного центра

Новый шпион Masad использует ботов Telegram в качестве командного центра

Недавно обнаруженная коммерческая шпионская программа, получившая имя «Masad», использует ботов Telegram в качестве командного центра (C2). Masad собирает информацию пользователей систем Windows и Android, а также может красть криптовалюту из кошельков жертв.

Согласно отчёту специалистов компании Juniper Threat Labs, одна из самых интересных особенностей этой шпионской программы — отправка собранных пользовательских данных Telegram-ботам. Эксперты считают, что это крайне интересная реализация C2-механизма.

Чтобы подключиться к боту, Masad отправляет сообщение getMe, используя заданный в коде токен — это позволяет убедиться, что бот все ещё активен. Уже после сбора данных вредонос упаковывает их в ZIP-архив (используется утилита 7zip, она встроена в бинарник Masad) и отправляет с помощью API sendDocument.

«При получении запроса бот отвечает строкой, содержащей его имя. Имя бота полезно для идентификации киберпреступной группы, которая пользуется этой вредоносной программой. Это ключевой момент, поскольку сам принцип шпиона Masad подразумевает, что разные группировки могут использовать его для разных целей», — пишут исследователи Juniper Threat Labs.

Специалисты насчитали более тысячи образцов Masad, используемых в реальных атаках. А в качестве C2 были задействованы 338 уникальных ботов Telegram.

Также отмечается, что разработчики шпионской программы создали специальную группу в Telegram для связи со своими потенциальными клиентами и технической поддержки. На сегодняшний день в этой группе состоят более 300 участников.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Security Vision открывает первый в России Центр Кибербезопасности для детей

4 июня в семейно-досуговом центре «Кидзания» (ТРЦ «Авиапарк») откроется Центр кибербезопасности для детей и подростков. Это первый проект такого рода в России.

Юные посетители Центра смогут в игровой форме решать практические задачи по защите от кибератак и обеспечению сохранности информации и узнают последние тренды в области информационной безопасности. Через специально разработанные обучающие игры и головоломки они на практике потренируются в защите информации от взлома, научатся распознавать фишинговые атаки и противостоять другим опасностям в интернете.

Ребята освоят несколько профессий. Так, в рамках первой «Белый хакер», ребята попробуют себя в роли пентестеров — используя специальные инструменты, попытаются выявить потенциальную уязвимость в одной из организаций Кидзании и предложат свои рекомендации для повышения уровня защиты данных.

В роли «Специалиста центра кибербезопасности» кидзанийцы будут следить за работой компьютерной сети Кидзании из штаба - Центра кибербезопасности. Им предстоит проявить бдительность и максимально быстро выявить источник угрозы, чтобы предотвратить хакерскую атаку. Профессия «Архитектор систем кибербезопасности» позволит юным участникам научиться подбирать оптимальные средства защиты цифровой инфраструктуры для предотвращения возможных киберугроз.

«Мы убеждены, что крайне важно не только делиться последними решениями в сфере ИБ среди специалистов рынка, но и прививать базовые навыки цифровой гигиены подрастающему поколению с самого раннего возраста. Действовать проактивно по отношению к самому дорогому – нашим детям. Все мы понимаем, что дети восприимчивы и тем самым уязвимы. Центр кибербезопасности Security Vision в «Кидзании» станет эффективной и популярной площадкой для обретения важных навыков безопасного поведения в информационной среде», — прокомментировал Руслан Рахметов, генеральный директор Security Vision.

Помимо знаний и навыков в области безопасной работы с информацией, предложенные в Центре кибербезопасности задания помогут детям и подросткам развить логическое мышление и когнитивные способности. Кроме того, игротека позволит им приобрести необходимые знания и навыки для работы в области компьютерной безопасности, понять, чем они хотят заниматься, и определиться с выбором будущей профессии.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru